CVE-2022-40681: luka w autoryzacji Fortinet FortiClient na Windows
Wykryto lukę w Fortinet FortiClient na Windows umożliwiającą atak DoS przez niepoprawną autoryzację. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 11.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- forticlient
Co wiadomo
W Fortinet FortiClient (wersje 6.0.0–7.0.7 na Windows) wykryto błąd niepoprawnej autoryzacji, który umożliwia atakującemu wywołanie odmowy usługi (DoS) poprzez wysłanie spreparowanego żądania do określonego nazwanego potoku.
Wpływ biznesowy
Luka może prowadzić do przerwania działania klienta FortiClient, co wpływa na bezpieczeństwo i stabilność systemów chronionych przez to oprogramowanie. Operatorzy IT powinni zwrócić uwagę na potencjalne zakłócenia w pracy oraz ryzyko utraty dostępności usług zabezpieczających.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji i łatek od producenta Fortinet dla FortiClient oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję usługi, monitorować logi pod kątem nietypowych żądań do nazwanych potoków oraz priorytetyzować działania naprawcze w środowiskach krytycznych.